Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Уязвимость phpBB 2.0.12 (https://forum.antichat.xyz/showthread.php?t=5325)

chip 06.03.2005 03:14

Уязвимость phpBB 2.0.12
 
Уязвимая версия: >= 2.0.12
Данный баг осуществляетса сплоитом...
Для это нужен браузера FireFox или Mozilla
Эксплоит перезаписывает данные из кук и меняет UID пользователя на UID админа тем не менее мы получаем уровень АДМИНА.

ТОесть компиллим сплоит, делаем exe запускаем FireFox или Mozilla
заходим на форум запускаем сплоит и становимся админом!!!
Проверено!

сплоит находитса по адресу http://www.webxss.net/sploits/phpBBbugs.rar
---------------------------------
А с помощью чего компилировать? Не смейтесь, я просто еще начинающий )))))

3pricol3 06.03.2005 20:09

я тоже хотелабы чтобы вы все поподробней написали и какнибудь понятными словами.
Хочу осуществить свой первый взлом =)
а для верчии 2.11 эо подайдет?

max_pain89 06.03.2005 22:11

Цитата:

Сообщение от 3pricol3
я тоже хотелабы чтобы вы все поподробней написали и какнибудь понятными словами.
Хочу осуществить свой первый взлом =)
а для верчии 2.11 эо подайдет?

Смотри моё видео, по-мойму понятнее, чем там нельзя.

hEr-Herzov4 08.03.2005 01:00

Цитата:

Сообщение от max_pain89
Смотри моё видео, по-мойму понятнее, чем там нельзя.

Твоё видео, ИХМО, для меня было самое понятное! Спасибо тебе. Через Оперу это делать легче всего.

Mega_GnoM 08.03.2005 03:58

chip
ага , ты конечно хорошо все описал , а теперь выложи пожалста откомпиленный сплойт !!!
потому что я не видел нормальных сорцев...ошибка и все тут , не компилится.
а помоему проще ломать через куки... :) имхо
хотя я сплойтом не пробовал , ибо нет откомпиленного.
ЗЫ:3pricol3 , ты меня конечно извени , но может не девчачье это дело "взламывать" форумы ? начни с чего нибудь попроще...(хотя куда уж проще?!)

tester2005 08.03.2005 05:56

Цитата:

Сообщение от Mega_GnoM
chip
ага , ты конечно хорошо все описал , а теперь выложи пожалста откомпиленный сплойт !!!
потому что я не видел нормальных сорцев...ошибка и все тут , не компилится.
а помоему проще ломать через куки... :) имхо
хотя я сплойтом не пробовал , ибо нет откомпиленного.
ЗЫ:3pricol3 , ты меня конечно извени , но может не девчачье это дело "взламывать" форумы ? начни с чего нибудь попроще...(хотя куда уж проще?!)

Компиленный, не компиленный, сплойт не пашет, скока я пыталса, мож у кого то заработал,
Самое надёжное, это делать всё вручную, как предлагает братец KEZ. Мозила, Опера, IE, всё фигня, главное правильно эт все делать;)
Респект Античату и его андерграундерам :)

KEZ 08.03.2005 12:11

Согласен, братец KEZ предлагает правильно.))
Сплойт в виде EXE довольно бессмысленная вещь, проще вписать строчку руками.
В IE это немного посложнее, но тоже можно.
Можно вообще использовать InetCrack для подмены HTTP запросов.

DEQ 09.03.2005 03:44

Цитата:

Сообщение от kez
В Ie это немного посложнее, но тоже можно.

а в чём там сложность? трудно открыть файл блокнотом?

(-=util=-) 11.03.2005 18:02

Вопрос =). Я так и непонял через админку phpBB 2.0.11 shell реально залить? Да или нет? Если да то намекните... :)

nnn 12.03.2005 02:02

Скажу больше: в версиях 2.11 2.12 самый шик заходить таким образом тогда, когда настоящий админ на форуме)
Он через админку левое подключение не видит и самый прикол править его последние посты, умышленно делая ашипки)))


Время: 07:14